Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   sncntr.exe & unldr16.exe... was sagt mir das? (https://www.trojaner-board.de/6183-sncntr-exe-unldr16-exe-sagt-mir.html)

Arcanum666 04.07.2004 04:57

sncntr.exe & unldr16.exe... was sagt mir das?
 
Hi Leute...
Meine Freundin hat auf ihrem PC diese 2 "Dateien" aufm PC und wir wissen ehrlich gesagt überhaupt net, was das ist, jedenfalls haben verschiedene Viren-Programme sie entdeckt, sie lassen sich aber weder löschen, noch desinfizieren oder sonst irgendwas?
Hat jemand nen hilfreichen Tipp für uns?

Thx schonmal im voraus...

*Christian* 04.07.2004 13:51

Was entdecken denn die AntiViren-Programme?
Und vor allem wo werden sie gefunden? Pfad?

Arcanum666 04.07.2004 14:05

Also die "Dateien" haben sich im system32 getummelt.
Inzwischen haben wir drei andere Leute gefragt, niemand hat diese Dateien aufm Rechner, inkl. mir, also können sie ja nicht Systemdateien von Windows sein, oder?
Entdeckt hat sie G Data Virenschutz von AOL und als trojaner eingestuft...

Niemand konnte uns bisher sagen, was sie anrichten, anrichten können oder eventuell gar schon angerichtet haben...

:kloppen:

*Christian* 04.07.2004 16:25

Benutze mal google um Infos über die Trojaner zu finden.

Zur Entfernung: Bitte lass dein AntiViren-Programm im abgesicherten Modus laufen und lass sie entfernen.

Arcanum666 05.07.2004 23:34

Bin auch so blöd, dass ich nicht mal selbst auf die Idee komme, danach suchen zu lassen...
Zur Info, www.sophos.de hat folgendes stehen:


Troj/Dluca-I ist ein Downloader-Trojaner, der Programme von remoten Servern herunterlädt und diese installiert bzw. startet.
Wenn er erstmals ausgeführt wird, kopiert sich Troj/Dluca-I als sncntr.exe in den Windows-Systemordner und erstellt den folgenden Registrierungseintrag, so dass sncntr.exe automatisch beim Start ausgeführt wird:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
sncntr = %SYSTEM%\sncntr.exe /nocomm

Es werden außerdem Registrierungseinträge erstellt unter:

HKCU\Software\sncntr\
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sncntr\

Troj/Dluca-I kann über den "Software"-Dialog in der Windows Systemsteuerung deinstalliert werden (Start - Einstellungen - Systemsteuerung - Software, dann "sncntr" in der Liste markieren).


Zu unldr16.exe liess sich leider nichts finden, aber immerhin ein wenig neue Info... Wie gesagt, inzwischen wurde der Rechner komplett neu installiert, trotzdem erstmal many thx für die Hilfe. Beim nächsten mal wird dann der abgesicherte Modus des Virenprogramms eingesetzt (wenn ich gefunden habe, wo und wie man das macht...)

Nochmals danke
:daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:13 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129